آژانس امنیت سایبری و زیرساخت آمریکا (CISA) اعلام کرده است که حملات سایبری علیه بیش از ۱۰۰ سامانه متصل به اینترنت در بخش آب و فاضلاب این کشور شناسایی شده است. این حملات در شرایطی رخ میدهد که زیرساختهای حیاتی آمریکا در هفتههای اخیر با موجی از حملات سایبری روبهرو بودهاند.
تعداد سامانههای آسیبدیده، تصویر جدیدی از گستردگی حملات اخیر علیه شرکتهای ارائهدهنده خدمات آب در ایالتهای میشیگان، مینهسوتا و دستکم پنج ایالت دیگر آمریکا ارائه میدهد.
CISA که مسئول هماهنگی دفاع سایبری و حفاظت از زیرساختهای حیاتی آمریکا است، در گزارشی اعلام کرده است که مهاجمان عمدتاً کنترلکنندههای منطقی قابل برنامهریزی یا PLCها را هدف قرار دادهاند. این تجهیزات برای کنترل سیستمهای فیزیکی و ماشینآلات در تأسیسات آب، شبکههای انرژی و دیگر زیرساختهای حیاتی استفاده میشوند.
در هفتههای اخیر، هکرها PLCهای ساخت چند شرکت مختلف از جمله راکول، اشنایدر الکتریک و اخیراً زیمنس را هدف قرار دادهاند. CISA پیشتر اعلام کرده بود که مهاجمان در بخشی از این حملات از ابزارهای هوش مصنوعی استفاده کردهاند. این ابزارها با تکیه بر اطلاعات عمومی، به مهاجمان در ایجاد کدهایی برای هدف قرار دادن PLCهای آسیبپذیر زیمنس کمک کردهاند.
این نفوذها تاکنون تأثیر گستردهای بر تأمین آب یا خدمات فاضلاب جوامع محلی نداشتهاند، اما در برخی مناطق باعث قطعی و اختلال شدهاند؛ زیرا کارشناسان امنیتی برای بررسی حملات مجبور به انجام اقدامات حفاظتی و بررسی سامانهها شدهاند.
CISA پیشتر اعلام کرده بود که در برخی موارد، مهاجمان توانستهاند تنظیمات PLCهای آسیبدیده را تغییر دهند و فرایندهای خاموش شدن سیستم و هشدارهای ایمنی را غیرفعال کنند. چنین اقدامی میتواند بدون اطلاع مسئولان تأسیسات، شرایط خطرناکی ایجاد کند.
بسیاری از مناطق آسیبدیده در مناطق روستایی یا دورافتاده قرار دارند و هرگونه اختلال در زیرساختهای حیاتی این مناطق میتواند تعداد زیادی از مردم را تحت تأثیر قرار دهد.
گزارشهایی که به نقل از مقامهای ارشد آمریکایی منتشر شدهاند، میگویند نهادهای اطلاعاتی آمریکا احتمال میدهند ایران پشت بخش عمده این حملات فرصتطلبانه علیه تأسیسات آب باشد. به گفته این مقامها، این حملات احتمالاً در واکنش به جنگ آمریکا و اسرائیل علیه ایران انجام شدهاند، هرچند دولت آمریکا هنوز بهطور رسمی و قطعی مسئولیت این حملات را به ایران نسبت نداده است.
